Nis 11
Adobe, şirketin, özellikle interaktif web sitelerinde sıkça kullanılan grafik ve video yazılımı Flash Player üzerinde bulunan 7 adet kritik güvenlik açığını yamayarak yazılımı güncelledi.
Adobe, güncelleme sonrası 9.0.124.0 sürüm numarasına ulaşan yazılımı, tüm kullanıcıların yüklemesini öneriyor. Zira giderilen güvenlik açıkları, saldırganın, kurbanın bilgisayarının üzerinde kod çalıştırmasına ve bu sayede bilgisayarın kontrolünü ele geçirebilmesine olanak sağlıyor.
Yazılım üzerinde bulunan ve son sürüm ile giderilen açıklardan biri kullanılarak, geçtiğimiz günlerde haberini de yaptığımız PWN 2 OWN saldırı yarışması sırasında bilgisayarın konfrolü ele geçirilmiş ve Shane Macaulay‘a bir taşınabilir bilgisayar kazanmasına sebep olmuştu. Macaulay, ilgili açığı kullanarak bir Windows Vista işletim sistemine sahip bilgisayara saldırmıştı. Macaulay’ın yarışma sonrası yaptığı açıklamada, ilgili açığın dünya çapındaki bilgisayarların %90‘ını etkilediğini bildirmişti.
Adobe Flash Player 9.0.124.0, Mac OS X 10.1 ve üzeri sistemlerde çalışan ücretsiz ve evrensel bir yazılım olup, son sürümüne buradan ulaşılabilir.
yazar: macosxpc
\\ etiketler: Adobe, Adobe Flash Player, PWN, PWN 2 OWN
Mar 28
Kanada’da düzenlenen yeni bir yarışma, Mac OS, Linux ve Vista taşınabilir bilgisayarlarına başarılı saldırıyı gerçekleştirebilecek bilgisayar korsanını arıyor.
Bilgisayar korsanı dünyasında en çok sorulan sorulardan birisi de, hangi işletim sisteminin ilk kez kırılacağına yöneliktir. CanSecWest güvenlik konferansı organizatörleri de bu sorunun cevabını arıyor ve katılımcılara üç adet Laptop vererek, hangilerini ilk olarak kırabileceklerini arıyor.
Peki nasıl? Katılımcılar, daha önce hiç kimsenin görmediği ‘zero day’ saldırı sistemini kullanmak sorundalar. Ödül? 20,000 $ ve kırdığınız taşınabilir bilgisayar.
İlgili etkinliği düzenleyen organizatörler, yarışmayı PWN 2 OWN olarak adlandırıyorlar. PWN terimi, bilgisayar korsanları arasında bilinen ve bilgisayarın kontrolünü ele geçirmek olarak anlamlandırılabilecek bir terim.
20,000 $ belki de çok büyük bir para değil, ancak etkinlik katılımcılarına göre yüksek seviye bilgisayar saldırı kodu hem iDefense ya da Tipping Point gibi bu tip yazılımları satın alan şirketler için uygun seviyede bir fiyat. Bununla birlikte bu tip yazılımları, Amerika Birleşik Devletleri’nin üç-harfli güvenlik birimlerinin de satın aldığı biliniyor. [Yazının Devamı »]
yazar: macosxpc
\\ etiketler: Linux, PWN, PWN 2 OWN